Gia hạn chứng chỉ SSL cho vCenter Server

Thứ hai - 06/01/2025 20:56 4 0
Chứng chỉ SSL mặc định của vCenter Server sẽ hết hạn sau một thời gian, khi hết hạn và truy cập vào web vcenter sẽ không vào được và báo lỗi ví dụ như No Healthy Upstream
SSL manager vcenter
SSL manager vcenter
Để xử lý ta kiểm tra chứng chỉ hiện tại, như hình dưới ta thấy chứng chỉ hết hạn vào ngày 03/02/2025

Để gia hạn chứng chỉ, thực hiện các bước dưới

SSH vào vcenter Server
Command>
Command> shell
Shell access is granted to root
root@vcenter7 [ ~ ]# hostname -f
vcenter7.ued.local
root@vcenter7 [ ~ ]#


root@vcenter7 [ ~ ]# /usr/lib/vmware-vmca/bin/certificate-manager



Note : Use Ctrl-D to exit.
Option[1 to 8]: 8
Do you wish to generate all certificates using configuration file : Option[Y/N] ? : Y

Please provide valid SSO and VC privileged user credential to perform certificate operations.
Enter username [Administrator@vsphere.local]:Administrator@vsphere.local
Enter password:

Please configure certool.cfg with proper values before proceeding to next step.

Press Enter key to skip optional parameters or use Default value.

Enter proper value for 'Country' [Default value : US] :

Enter proper value for 'Name' [Default value : CA] :

Enter proper value for 'Organization' [Default value : VMware] :

Enter proper value for 'OrgUnit' [Default value : VMware Engineering] :

Enter proper value for 'State' [Default value : California] :

Enter proper value for 'Locality' [Default value : Palo Alto] :

Enter proper value for 'IPAddress' (Provide comma separated values for multiple IP addresses) [optional] : 10.1.11.10   (nhập ip của vcenter)

Enter proper value for 'Email' [Default value : email@acme.com] :

Enter proper value for 'Hostname' (Provide comma separated values for multiple Hostname entries) [Enter valid Fully Qualified Domain Name(FQDN), For Example : example.domain.com] : vcenter7.ued.local (nhập kết quả từ lệnh hostname -f ở trên)

Enter proper value for VMCA 'Name' :vcenter7 (nhập tên máy, bỏ phần domain)
Continue operation : Option[Y/N] ? : Y

You are going to reset by regenerating Root Certificate and replace all certificates using VMCA
Continue operation : Option[Y/N] ? : Y
Get site nameCompleted [Reset Machine SSL Cert...]
default-site
Lookup all services
....

Chờ vài phút đến khi có thông báo hoàn thành


Kiểm tra lại SSL của vcenter server. Chứng chỉ được gia hạn đến ngày 01/07/2027


 

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây